五月开心播播网_国内精品伊人久久久久影院对白_亚洲精品高清视频_国产精品激情_68精品久久久久久欧美_四虎免费av_97精品在线视频_欧美知名女优

您的位置:首頁技術文章
文章詳情頁

centos7防火墻如何設置只對部分端口號限源

瀏覽:7日期:2023-10-01 20:59:26
目錄centos7防火墻設置只對部分端口號限源一、安裝iptable二、設置規則三、特定url限源iptables 設置特定IP訪問指定端口一、添加規則二、測試telnet 三、刪除規則四、設置指定IP訪問指定端口8075總結centos7防火墻設置只對部分端口號限源

項目上線一段時候,安全測評整改的需要,需對特定一些端口進行限源。

其他端口不做限制

iptables與firewalld的區別

1),firewalld可以動態修改單條規則,動態管理規則集,允許更新規則而不破壞現有會話和連接。而iptables,在修改了規則后必須得全部刷新才可以生效;

2),firewalld使用區域和服務而不是鏈式規則;

3),firewalld默認是拒絕的,需要設置以后才能放行。而iptables默認是允許的,需要拒絕的才去限制;

4),firewalld自身并不具備防火墻的功能,而是和iptables一樣需要通過內核的netfilter來實現。也就是說,firewalld和iptables一樣,它們的作用都用于維護規則,而真正使用規則干活的是內核的netfilter。只不過

firewalld和iptables的結果以及使用方法不一樣!firewalld是iptables的一個封裝,可以讓你更容易地管理iptables規則。它并不是iptables的替代品,雖然iptables命令仍可用于firewalld,但建議firewalld時僅使用firewalld命令。

一、安裝iptable

1.關閉默認的firewall防火墻

systemctl stop firewalld.service 關閉防火墻systemctl disable firewalld.service 關閉開機啟動

2.開啟iptables

yum install iptables (根據centOS7的版本和內核,有些版本已經裝過,可以跳過此命令)yum install iptables-services

3.基本操作

查看防火墻狀態

查看防火墻狀態service iptables status停止防火墻service iptables stop啟動防火墻service iptables start重啟防火墻service iptables restart永久關閉防火墻chkconfig iptables off永久關閉后重啟chkconfig iptables on開機自啟systemctl enable iptables.service二、設置規則

表示清空所有默認規則。

iptables -F

設置指定IP訪問指定端口8075

1、添加規則:禁止所有IP訪問8075

iptables -I INPUT -p tcp --dport 8075 -j DROP

查看規則

iptables --line -nvL INPUT

添加規則:允許127.0.0.1訪問8075

iptables -I INPUT -s 127.0.0.1 -p tcp --dport 8075 -j ACCEPT

規則已經添加,測試

telnet 具體ip 8075

保存規則

service iptables save三、特定url限源

示例添加swagger-相關限制

iptables -I INPUT -p tcp -m string --string 'swagger-' --algo bm -j DROP iptables -I INPUT -s 10.0.120.13 -p tcp -m string --string 'swagger-' --algo bm -j ACCEPT

查詢數據庫中的數據也可能包含"swagger-" 也會直接攔截,對數據庫等存儲也需要添加放行規則

開放源

iptables -I INPUT -s 某某ip -j ACCEPT

iptables 導入導出

導出iptables-save > iptables_bak導入iptables-restore < iptables_bakiptables 設置特定IP訪問指定端口一、添加規則

設置禁止所有IP訪問指定端口8075

[root@zabbix_server ~]# iptables -I INPUT -p tcp --dport 8075 -j DROP二、測試telnet [root@zabbix_server ~]# telnet 127.0.0.1 8075Trying 127.0.0.1...telnet: connect to address 127.0.0.1: Connection timed out三、刪除規則

1、查詢規則編號

[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 83 packets, 4016 bytes)num pkts bytes target prot opt in out source destination 18 408 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8075 2 144M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 3 4037 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 43 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 5 4085 218K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 6 22638 1169K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306 7 264K 14M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:9000 8 443K 23M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10050 9 76134 4093K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10051

可以看到禁止訪問8075的規則編號為1

2、刪除指定規則編號的規則

[root@zabbix_server ~]# iptables -D INPUT 1

再查詢

[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 20 packets, 961 bytes)num pkts bytes target prot opt in out source destination 1 144M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 2 4038 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 33 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 4 4087 218K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 5 22644 1169K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306 6 264K 14M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:9000 7 443K 23M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10050 8 76156 4094K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10051 9 44 2208 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dp

已經刪除了,測試telnet

[root@zabbix_server ~]# telnet 127.0.0.1 8075Trying 127.0.0.1...Connected to 127.0.0.1.Escape character is '^]'.四、設置指定IP訪問指定端口8075

1、添加規則:禁止所有IP訪問8075

[root@zabbix_server ~]# iptables -I INPUT -p tcp --dport 8075 -j DROP[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 3 packets, 156 bytes)num pkts bytes target prot opt in out source destination 10 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8075 2 145M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 3 4038 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 43 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 5 4090 219K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 6 22650 1169K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306 7 264K 14M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:9000 8 443K 23M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10050 9 76183 4095K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10051 10 44 2208 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3000 11 7 284 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:5672 12 2 80 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dp

2、添加規則:允許127.0.0.1訪問8075

[root@zabbix_server ~]# iptables -I INPUT -s 127.0.0.1 -p tcp --dport 8075 -j ACCEPT

3、查詢規則:

[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 20 packets, 1004 bytes)num pkts bytes target prot opt in out source destination 10 0 ACCEPT tcp -- * * 127.0.0.1 0.0.0.0/0 tcp dpt:8075 20 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8075 3 145M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 4 4039 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 53 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 6 4096 219K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 7 22660 1170K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306 8 264K 14M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:9000 9 443K 23M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:10050

規則已經添加,測試

[root@zabbix_server ~]# telnet 127.0.0.1 8075Trying 127.0.0.1...Connected to 127.0.0.1.Escape character is '^]'.

本機可以訪問8075,其他機器上不能訪問8075

[root@localhost etc]# telnet 172.28.18.75 8075Trying 172.28.18.75...telnet: connect to address 172.28.18.75: Connection timed out

4、允許172.28.18.71可以訪問8075,(172.28.18.71是需要訪問8075的服務器)

[root@zabbix_server ~]# iptables -I INPUT -s 172.28.18.71 -p tcp --dport 8075 -j ACCEPT

查看規則

[root@zabbix_server ~]# iptables --line -nvL INPUTChain INPUT (policy DROP 9 packets, 456 bytes)num pkts bytes target prot opt in out source destination 10 0 ACCEPT tcp -- * * 172.28.18.71 0.0.0.0/0 tcp dpt:8075 23 132 ACCEPT tcp -- * * 127.0.0.1 0.0.0.0/0 tcp dpt:8075 37 420 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8075 4 145M 15G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 5 4040 214K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 63 156 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:25601 7 4100 219K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80 8 22674 1171K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306

在172.28.18.71上測試telnet 8075

[root@localhost etc]# telnet 172.28.18.75 8075Trying 172.28.18.75...Connected to 172.28.18.75.Escape character is '^]'.

訪問成功,保存規則

[root@zabbix_server ~]# service iptables saveiptables:將防火墻規則保存到 /etc/sysconfig/iptables:[確定]

重啟服務

[root@zabbix_server ~]# service iptables saveiptables:將防火墻規則保存到 /etc/sysconfig/iptables:[確定][root@zabbix_server ~]# service iptables restartiptables:將鏈設置為政策 ACCEPT:filter [確定]iptables:清除防火墻規則:[確定]iptables:正在卸載模塊:[確定]iptables:應用防火墻規則:[確定]總結

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Linux
相關文章:
都市激情久久| 91免费观看网站| 三级视频在线播放| 中文字幕av专区| 国产午夜亚洲精品理论片色戒| 51一区二区三区| 免费污片软件| 日韩欧美亚洲一区二区三区| 蜜桃网站在线观看| 亚洲精品电影网在线观看| 国内黄色精品| 久草免费新视频| 亚洲人午夜精品| 欧美视频免费看| 国产无遮挡裸体免费视频| 久久综合电影一区| 视频一区二区不卡| 日韩视频1区| 超碰在线91| 国产欧美精品一二三| 亚洲最大的成人av| 久久av影院| 国产伦精品一区二区三区高清版禁| 精品91一区二区三区| se视频在线观看| 国产日韩在线观看av| 国产在线国偷精品产拍免费yy| 国产偷窥女洗浴在线观看亚洲| 精品国产乱码久久久久久郑州公司| 国产成人免费在线观看| 亚洲色图图片网| 久久精品视频18| 国产精品一区二区久久精品| 亚洲素人一区二区| 激情视频亚洲| 欧美高清videosex极品| 亚洲精品一区二区三区影院忠贞| 成人3d动漫在线观看| 天天av天天爱| 自拍偷拍 国产| 91国偷自产一区二区三区成为亚洲经典| 色操视频在线| 国产一区二区三区黄片| 国产精品成人一区二区三区吃奶 | 国产在线一级片| 国产自产精品| 日韩视频国产视频| 日韩福利视频导航| 日韩毛片一区二区三区| 亚洲欧美日韩人成在线播放| 中文国产一区| 日韩欧美国产大片| 成人做爰免费视频免费看| www亚洲人| 欧美人善zozσ性伦交| 欧美性xxxx图片| 欧美精品成人在线| 99热99精品| 你懂的免费在线观看视频网站| 免费观看日批视频| 亚洲午夜久久久久久久久红桃| 国产片侵犯亲女视频播放| 中文字幕一区二区三区欧美日韩 | 国产精品一二| 欧美理论影院| 成年女人午夜毛片免费看| 亚洲熟妇av日韩熟妇在线| 日韩精品在线私人| 国产真实乱子伦精品视频| 日韩二区三区| 国产高清视频免费| 久久草视频在线| 亚洲免费视频成人| 99久久婷婷| 国产精品秘入口| 国产又爽又黄免费软件| 香港三级日本三级| 欧美区高清在线| 视频一区二区综合| 麻豆91av| 欧美凹凸一区二区三区视频| 欧美精品123| 国产精品高潮呻吟久久av黑人| 91精品国产福利| 激情久久五月天| 99综合99| 国产ts在线观看| 欧美色老头old∨ideo| 99亚洲一区二区| 一区二区三区四区日韩| 亚洲+小说+欧美+激情+另类 | 亚洲精品国产一区黑色丝袜| 久久韩剧网电视剧| 色综合中文字幕国产| 青椒成人免费视频| 日韩在线观看| 三上亚洲一区二区| 91精品国产色综合久久不卡粉嫩| 免费vip影院| 色国产综合视频| 中文字幕免费一区二区| 欧美成人综合在线| 国产aⅴ超薄肉色丝袜交足| 五月天福利视频| 国产欧美久久久| 九九精品在线观看视频| 超碰在线人人爱| 俺也去精品视频在线观看| 欧美性猛交xxxx免费看漫画| 波多野结衣视频一区| 国产盗摄视频一区二区三区| 中文字幕不卡的av| 亚洲欧美日韩一区二区| 亚洲精品aaaa| 国内精品免费视频精选在线观看 | 欧美成人一二三| 亚洲欧美国产毛片在线| 麻豆精品一区二区综合av| 精品一区二区三区免费看| 精品人人视频| 色黄视频在线观看| 色老头在线观看| 一区二区电影网| 好男人看片在线观看免费观看国语| 国产麻豆剧果冻传媒视频杜鹃| 欧美性猛交99久久久久99按摩| 亚洲国产清纯| 99国产精品久久久久久久久久久| 久久久久久久有限公司| 精品国语对白精品自拍视| 另类欧美日韩国产在线| 久久爱av电影| 黄色激情视频网址| 26uuu另类欧美| 欧美视频在线观看视频| 一级毛片在线播放| 性久久久久久久| 漂亮人妻被黑人久久精品| 亚洲欧美小说色综合小说一区| 亚洲精品一区二区精华| 国产一国产二国产三| 久久av红桃一区二区禁漫| 久久69av| 欧美激情喷水视频| 全部免费毛片在线播放一个| 久久中文欧美| 亚洲精品一区二区毛豆| 中文字幕校园春色| 婷婷久久综合九色综合伊人色| 老司机免费视频| 久久天堂影院| 欧美激情亚洲另类| 日本黄色一区二区三区| 久久草av在线| 亚洲啊啊啊啊啊| av播放在线观看| 欧美videos大乳护士334| 日本中文字幕在线免费观看| 水蜜桃久久夜色精品一区| 亚洲高清资源| 欧美激情一区二区三区在线视频 | 69视频免费看| 亚洲一本视频| 视频一区三区| 你懂的在线视频| 欧美一级在线观看| 欧美啪啪小视频| 宅男噜噜噜66国产日韩在线观看| 精品在线观看一区二区| 色老板在线视频| 欧美性极品少妇| 日本三级理论片| 亚洲精品少妇| 美国av在线播放| 黄色片网站在线| 亚洲午夜久久久影院| 高清毛片aaaaaaaaa片| 国产精品2024| 亚洲天堂国产视频| 日韩成人在线一区| 亚洲无吗在线| 中文字幕99| 麻豆视频网站在线观看| 日韩电影中文字幕在线| 精品黑人一区二区三区国语馆| 久久精品国产在热久久| 免费无码国产v片在线观看| 国产免费拔擦拔擦8x高清在线人 | av免费在线网站| 中文字幕在线国产精品| 美女福利视频一区二区| 久久综合资源网| 无码精品一区二区三区在线播放| 久久久久久毛片免费看| 97久久精品午夜一区二区| 写真片福利在线播放| 4438x亚洲最大成人网| 国产精品高潮呻吟AV无码| 成人激情免费网站| 亚洲av成人片色在线观看高潮 |